CVE-2026-6180PaperCut MF处理HP多功能设备刷卡数据时存在竞态条件漏洞。由于网络丢包或序列计数器乱序,服务器在连接重置前可能错误接受后续数据块,导致注册截断的徽章ID。若环境使用自定义后处理脚本,该截断ID可能被转换为其他用户的ID,从而引发未授权会话建立。
该漏洞源于PaperCut MF在处理来自特定HP多功能设备的刷卡分片数据时的逻辑缺陷。当网络环境中出现丢包或序列计数器乱序时,服务器的数据处理流程进入竞态状态。若序列重置通知未能送达服务器,服务器将拒绝初始数据块,但在连接重置完成前错误地接受了后续数据块。这导致系统注册了一个被截断的徽章ID字符串。虽然通常情况这会导致认证失败,但在配置了自定义徽章ID后处理脚本的环境中,该截断字符串可能被脚本逻辑转换为属于另一个用户的合法ID。攻击者无需认证且无需用户交互,即可通过网络诱导这种状态,最终实现错误的用户登录和未授权会话建立。